Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tzumi Electronics Klic Lock (CVE-2019-11334)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2019
Última modificación:
24/03/2023

Descripción

Una omisión de identificación en las solicitudes de publicación de sitios web en la aplicación Tzumi Electronics Klic Lock 1.0.9 para dispositivos móviles permite a los atacantes acceder a recursos (que de otra manera no serían accesibles sin la autorización adecuada) a través de la reproducción y captura. Los atacantes físicamente cercanos pueden usar esta información para desbloquear el Firmware 6.2 de Tzumi Electronics Klic Smart Padlock no autorizado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tzumi:klic_lock:1.0.9:*:*:*:*:*:*:*
cpe:2.3:o:tzumi:klic_smart_padlock_model_5686_firmware:6.2:*:*:*:*:*:*:*
cpe:2.3:h:tzumi:klic_smart_padlock_model_5686:-:*:*:*:*:*:*:*